Retour au blog

macOS 26.6.1: corriger Screen Sharing dans les parcs Mac entreprise

Article créé le 7 août 2026 · Source analysée le 7 août 2026 · Source: Apple Support · Thème: sécurité Apple, MDM, Jamf et support Mac

Apple a publié le 6 août 2026 macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9 pour corriger une vulnérabilité Screen Sharing, CVE-2026-65400. Pour une organisation qui exploite des Mac en entreprise, le sujet n'est pas seulement de lancer une mise à jour: il faut vérifier l'exposition réseau, les réglages de partage, les exceptions support et le déploiement MDM.

1. Ce qu'Apple a publié

Dans ses notes de sécurité, Apple indique que la faille touche Screen Sharing et qu'un attaquant présent sur le réseau pourrait s'authentifier sans identifiants valides. Apple précise que le correctif repose sur une meilleure gestion d'état et référence le CVE-2026-65400.

Le point important pour les DSI est la couverture: Apple publie le correctif pour macOS Tahoe, mais aussi pour macOS Sequoia et macOS Sonoma. Les parcs Mac qui conservent plusieurs versions majeures de macOS doivent donc traiter la vulnérabilité par cohorte, pas uniquement par dernière version.

2. Pourquoi Screen Sharing change le niveau de priorité

Screen Sharing et Remote Management sont souvent considérés comme des outils de support. En réalité, ils créent une surface d'administration réseau. Dans un environnement multi-sites, avec Wi-Fi invité, VLAN techniques, accès VPN ou prestataires, une vulnérabilité d'authentification sur ce type de service mérite une fenêtre de correction courte.

La priorité augmente encore si l'organisation autorise l'assistance à distance sur des Mac de direction, des postes d'administration, des environnements de production, des salles de réunion ou des machines partagées. Le correctif doit alors être associé à une revue de configuration, pas isolé dans une simple campagne de patching.

3. Qu'est-ce que cette annonce change pour une entreprise belge ou française ?

Pour une PME, l'enjeu est d'éviter que Screen Sharing reste activé par habitude sur des Mac qui n'en ont plus besoin. Pour une ETI ou une grande entreprise, le sujet devient plus structurant: segmentation réseau, groupes Jamf, fenêtres de maintenance, suivi des versions macOS et preuve de conformité.

En Belgique comme en France, beaucoup de flottes Apple mélangent postes utilisateurs, appareils de direction, Mac de création, Mac partagés et terminaux utilisés par des prestataires. La bonne question n'est donc pas seulement "qui est à jour ?", mais "quels Mac exposent réellement un service de partage d'écran, depuis quel réseau, et avec quelle justification opérationnelle ?"

4. Lecture Underside: corriger et réduire l'exposition

Notre lecture opérationnelle est simple: ce correctif doit servir à aligner patching, MDM et architecture réseau. Les équipes IT doivent identifier les Mac éligibles, prioriser ceux où Screen Sharing ou Remote Management est actif, pousser macOS 26.6.1, 15.7.9 ou 14.8.9 selon la version installée, puis contrôler que les règles de partage correspondent toujours aux usages réels.

Avec Jamf ou un autre MDM Apple, la campagne doit combiner inventaire, Smart Groups, politiques de mise à jour, remontées de conformité et ticketing support. Côté réseau, il faut vérifier que les VLAN, VPN, pare-feu internes et profils Wi-Fi ne rendent pas un service d'administration visible plus largement que nécessaire.

5. Plan d'action recommandé

Objectif: traiter CVE-2026-65400 comme un sujet complet de sécurité Mac entreprise, avec patching, MDM, réseau et support alignés.

Cadrer votre sécurité Mac avec Underside

Sources Apple: Apple security releases, macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 et macOS Sonoma 14.8.9.